Аккаунт zkSync был взломан: пользователям угрожает опасность через поддельный аирдроп ZK

Верифицированный аккаунт проекта zkSync в социальной сети X был скомпрометирован и использован для публикации вредоносного сообщения о якобы запущенном аирдропе токенов ZK. Пользователям предлагалось перейти по ссылке, чтобы «получить свою долю» от начального распределения актива. Однако указанный домен уже включен в черный список ScamSniffer и официально помечен как фишинговый.
Публикация гласила, что каждый подписчик zkSync имеет право на получение токенов ZK и побуждала пользователей к переходу на вредоносный сайт. Сам пост оформлен в узнаваемом фирменном стиле проекта, включая логотип и ссылку, визуально имитирующую официальный домен zkSync. Однако ScamSniffer автоматически предупредил пользователей, что указанный адрес связан с мошенническими действиями. Комментарии под публикацией также содержат многочисленные мессаджи от членов сообщества о попытке кражи средств.
Данный инцидент представляет серьезную угрозу, поскольку zkSync — один из крупнейших проектов в экосистеме Ethereum 2-го уровня (L2) , а его официальная страница в X насчитывает 1,5 млн подписчиков. Массовое распространение фейковой информации через авторитетный источник может привести к существенным потерям среди неподготовленных пользователей, если они подпишут вредоносные транзакции или предоставят доступ к своим кошелькам.
На момент публикации самой платформой zkSync официальных опровержений или комментариев не поступало. Однако по признакам компрометации очевидно, что злоумышленники получили доступ к учетной записи и разместили фишинговую ссылку в расчете на быстрый отклик аудитории. Отдельные пользователи уже сообщают о том, что попали в ловушку, подписав транзакции через сайт.
Ранее подобные схемы использовались в ряде других атак через скомпрометированные аккаунты известных проектов, включая Arbitrum, OpenSea и Azuki. Каждая из таких атак сопровождалась массовым распространением фейковой информации, подталкивающей жертв к выполнению действий, приводящих к полной утрате активов.